国产乱人伦在线播放,99无码精品二区在线视频,最近在线更新8中文字幕免费,精品成人一区二区三区四区

您的位置:首頁 > 科技 >

Netflix 專注于提供最好的流媒體體驗(yàn) 保護(hù)用戶隱私和服務(wù)安全

2020-05-09 15:22:47 來源: InfoQ

Netflix 專注于提供最好的流媒體體驗(yàn)。我們希望可以立即開始回放(playback),并且在任何網(wǎng)絡(luò)環(huán)境中都不會(huì)意外停止。我們還致力于在不犧牲任

Netflix 專注于提供最好的流媒體體驗(yàn)。我們希望可以立即開始回放(playback),并且在任何網(wǎng)絡(luò)環(huán)境中都不會(huì)意外停止。我們還致力于在不犧牲任何回放體驗(yàn)的情況下保護(hù)用戶隱私和服務(wù)安全。為實(shí)現(xiàn)這一目標(biāo),我們正使用 ABR(自適性串流)來實(shí)現(xiàn)更好的播放體驗(yàn)。同時(shí),我們還使用 DRM(數(shù)字版權(quán)管理)來保護(hù)我們的服務(wù),用 TLS(傳輸層安全)來保護(hù)客戶隱私并創(chuàng)建一個(gè)更安全的流媒體體驗(yàn)。

在諸如電視、機(jī)頂盒等消費(fèi)類電子設(shè)備上,Netflix 最近才在流媒體業(yè)務(wù)上使用 TLS 1.2?,F(xiàn)在,為獲得更安全、更流暢的體驗(yàn),我們已經(jīng)支持 TLS 1.3。

TLS 是什么?

要實(shí)現(xiàn)雙方間的安全通信,就要有一個(gè)安全通道。該通道需要具有以下三個(gè)特性。

身份驗(yàn)證:驗(yàn)證通信雙方的身份。

保密性:通過通道發(fā)送的數(shù)據(jù)僅對(duì)端點(diǎn)可見。

完整性:通過通道發(fā)送的數(shù)據(jù)如果被攻擊者修改可以檢測(cè)到。

TLS 協(xié)議旨在通過提供實(shí)現(xiàn)上述特性的工具和方法,來提供兩個(gè)對(duì)等點(diǎn)之間的安全通道。

TLS 1.3

TLS 1.3 是傳輸層安全協(xié)議(Transport Layer Security)的最新版本。與前一個(gè)版本相比,它更簡(jiǎn)單、更安全、更高效。

Perfect Forward Secrecy對(duì) Netflix 而言,我們認(rèn)為非常重要的一點(diǎn)是提供 PFS (Perfect Forward Secrecy)。

PFS 是密鑰交換算法的一個(gè)特性,即使服務(wù)器的私鑰被破壞,它也可以確保會(huì)話密鑰不被破壞。通過為每個(gè)會(huì)話生成新的密鑰,PFS 可以保護(hù)過去的會(huì)話不受未來密鑰泄露的影響。

TLS 1.2 支持具備 PFS 特性的密鑰交換算法,但是它也允許不支持 PFS 的密鑰交換算法。即使在 TLS 1.2 的前一個(gè)版本中,Netflix 也總是會(huì)選擇一個(gè)提供 PFS 的密鑰交換算法,比如 ECDHE(Elliptic Curve Diffie Hellman Ephemeral)。不過,TLS 1.3 刪除了所有不提供 PFS 的密鑰交換算法(如靜態(tài) RSA),進(jìn)一步強(qiáng)化了這一概念。

認(rèn)證加密

對(duì)于加密,TLS 1.3 刪除了所有弱密碼,只使用帶有關(guān)聯(lián)數(shù)據(jù)(AEAD)的認(rèn)證加密。這保證了數(shù)據(jù)的保密性、完整性和真實(shí)性。我們使用 AES Galois/Counter 模式,因?yàn)樗瑫r(shí)還提供良好的性能和高吞吐量。

安全握手

雖然上述更改很重要,但 TLS 1.3 中最重要的變化可能是重新設(shè)計(jì)了握手協(xié)議。

TLS 1.2 的握手并不是為了保護(hù)整個(gè)握手過程的完整性而設(shè)計(jì)的。它只保護(hù) cipher suite negotiation 后的握手部分,這就增加了降級(jí)攻擊的可能性,讓攻擊者能強(qiáng)制使用不安全的 cipher suites。

使用 TLS 1.3,服務(wù)器會(huì)對(duì)整個(gè)握手過程(包括 cipher suite negotiation)進(jìn)行簽名,從而防止攻擊者降低 cipher suite 的級(jí)別。

同樣,在 TLS 1.2 中,擴(kuò)展在 ServerHello 中是明文發(fā)送的?,F(xiàn)在,在 TLS 1.3 中,甚至連擴(kuò)展都加密了,ServerHello 后的所有握手消息都加密了。

###減少握手TLS 1.2 支持許多密鑰交換算法、cipher suites 和數(shù)字簽名,包括易受攻擊的數(shù)字簽名。因此,它執(zhí)行一次握手需要更多的消息和兩次網(wǎng)絡(luò)往返。

相比之下,TLS 1.3 中的握手現(xiàn)在只需要一次往返,它簡(jiǎn)化了設(shè)計(jì),去掉了所有易受攻擊的算法。

此外,它還有一個(gè)針對(duì)重新握手的新特性,稱為 0-RTT 或 TLS 早期數(shù)據(jù)。這讓應(yīng)用程序可以在初始握手消息中包含應(yīng)用程序數(shù)據(jù),而不必等到握手完成。

在 Netflix,我們通過高效地恢復(fù) TLS 會(huì)話并謹(jǐn)慎地將 0-RTT 用于流數(shù)據(jù),來減少播放延遲。

A/B 測(cè)試結(jié)果

基于對(duì) TLS 1.3 的協(xié)議組合分析,我們確信它會(huì)給我們帶來更好的安全性,但是,我們不知道它在流媒體環(huán)境下的效果如何。

由于 TLS 1.3 的性能特性是支持重新握手的 0-RTT 模式,所以我們假設(shè) TLS 1.3 將減少延遲。我們不需要再等待握手完成,相反,我們可以更早地發(fā)送媒體數(shù)據(jù) HTTP 請(qǐng)求,并接收媒體數(shù)據(jù)的 HTTP 響應(yīng)。

為了解 TLS 1.3 在實(shí)際應(yīng)用時(shí)的性能,我們做了一個(gè)實(shí)驗(yàn):

用戶帳戶:每個(gè)組 50 萬個(gè)帳戶

設(shè)備類型:中端設(shè)備(Quad ARM core @ 1.7GHz)

對(duì)照組:TLS 1.2

實(shí)驗(yàn)組:TLS 1.3

播放延遲

播放延遲是指需要多少時(shí)間才開始播放。以下是在實(shí)驗(yàn)中測(cè)得的播放延遲數(shù)據(jù)。結(jié)果表明,在較慢或擁塞的網(wǎng)絡(luò)中(即分位數(shù)大于 0.75),TLS 1.3 的增益最大,并且在所有的網(wǎng)絡(luò)條件下都有所改善。

下面是實(shí)驗(yàn)所用的中端設(shè)備在實(shí)際應(yīng)用中的時(shí)序平均播放延遲圖。從中可以看出,使用 TLS 1.3 播放開始得更早。

Media Rebuffer(媒體重新緩沖)

在 Netflix,我們將媒體重新緩沖定義為非網(wǎng)絡(luò)起點(diǎn)的重新緩沖。其發(fā)生通常是由于 CPU 的負(fù)載過高導(dǎo)致設(shè)備處理媒體數(shù)據(jù)的速度不夠快。與對(duì)照組使用的 TLS 1.2 相比,使用 TLS 1.3 的實(shí)驗(yàn)組在媒體重新緩沖方面提高了大約 7.4%。

這個(gè)結(jié)果表明,使用 TLS 1.3 和 0-RTT 更高效,可以減少 CPU 負(fù)載。

小 結(jié)

此時(shí),互聯(lián)網(wǎng)正經(jīng)歷著比平時(shí)更高的流量和擁堵。我們相信,即使節(jié)省少量的數(shù)據(jù)和網(wǎng)絡(luò)往返也很有意義,如果它還能提供更安全、更高效的流媒體體驗(yàn),那就更好了。

因此,我們已經(jīng)開始在比較新的消費(fèi)類電子設(shè)備上部署 TLS 1.3,希望不久的將來可以部署到更多的設(shè)備上。

關(guān)鍵詞: Netflix

精選 導(dǎo)讀

募資55億港元萬物云啟動(dòng)招股 預(yù)計(jì)9月29日登陸港交所主板

萬科9月19日早間公告,萬物云當(dāng)日啟動(dòng)招股,預(yù)計(jì)發(fā)行價(jià)介乎每股47 1港元至52 7港元,預(yù)計(jì)9月29日登陸港交所主板。按發(fā)行1 167億股計(jì)算,萬

發(fā)布時(shí)間: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情況曝光 隱形重倉股多為高端制造業(yè)

隨著半年報(bào)披露收官,公募基金二季度持股情況曝光。截至今年二季度末,公募基金全市場(chǎng)基金總數(shù)為9794只,資產(chǎn)凈值為269454 75億元,同比上

發(fā)布時(shí)間: 2022-09-02 10:45
資訊   2022-09-02

又有上市公司宣布變賣房產(chǎn) 上市公司粉飾財(cái)報(bào)動(dòng)作不斷

再有上市公司宣布變賣房產(chǎn)。四川長虹25日稱,擬以1 66億元的轉(zhuǎn)讓底價(jià)掛牌出售31套房產(chǎn)。今年以來,A股公司出售房產(chǎn)不斷。根據(jù)記者不完全統(tǒng)

發(fā)布時(shí)間: 2022-08-26 09:44
資訊   2022-08-26

16天12連板大港股份回復(fù)深交所關(guān)注函 股份繼續(xù)沖高

回復(fù)交易所關(guān)注函后,大港股份繼續(xù)沖高。8月11日大港股份高開,隨后震蕩走高,接近收盤時(shí)觸及漲停,報(bào)20 2元 股。值得一提的是,在7月21日

發(fā)布時(shí)間: 2022-08-12 09:56
資訊   2022-08-12

萬家基金再添第二大股東 中泰證券擬受讓11%基金股權(quán)

7月13日,中泰證券發(fā)布公告,擬受讓齊河眾鑫投資有限公司(以下簡(jiǎn)稱齊河眾鑫)所持有的萬家基金11%的股權(quán),交易雙方共同確定本次交易的標(biāo)的資

發(fā)布時(shí)間: 2022-07-14 09:39
管理   2022-07-14

央行連續(xù)7日每天30億元逆回購 對(duì)債市影響如何?

央行12日再次開展了30億元逆回購操作,中標(biāo)利率2 10%。這已是央行連續(xù)7日每天僅進(jìn)行30億元的逆回購縮量投放,創(chuàng)下去年1月以來的最低操作規(guī)

發(fā)布時(shí)間: 2022-07-13 09:38
資訊   2022-07-13

美元指數(shù)創(chuàng)近20年新高 黃金期貨創(chuàng)出逾9個(gè)月新低

由于對(duì)美聯(lián)儲(chǔ)激進(jìn)加息的擔(dān)憂,美元指數(shù)11日大漲近1%創(chuàng)出近20年新高。受此影響,歐美股市、大宗商品均走弱,而黃金期貨創(chuàng)出逾9個(gè)月新低。美

發(fā)布時(shí)間: 2022-07-13 09:36
資訊   2022-07-13

美股三大股指全線下跌 納斯達(dá)克跌幅創(chuàng)下記錄以來最大跌幅

今年上半年,美股持續(xù)回落。數(shù)據(jù)顯示,道瓊斯指數(shù)上半年下跌15 3%,納斯達(dá)克綜合指數(shù)下跌29 5%,標(biāo)普500指數(shù)下跌20 6%。其中,納斯達(dá)克連續(xù)

發(fā)布時(shí)間: 2022-07-04 09:51
推薦   2022-07-04

融資客熱情回升 兩市融資余額月內(nèi)增加超344億元

近期A股走強(qiáng),滬指6月以來上漲4%,融資客熱情明顯回升。數(shù)據(jù)顯示,截至6月16日,兩市融資余額1 479萬億元,月內(nèi)增加344 67億元,最近一個(gè)半

發(fā)布時(shí)間: 2022-06-20 09:41
資訊   2022-06-20

4個(gè)交易日凈買入超百億元 北向資金持續(xù)流入A股市場(chǎng)

北向資金凈流入態(tài)勢(shì)延續(xù)。繼6月15日凈買入133 59億元后,北向資金6月16日凈買入44 52億元。自5月27日至今,除6月13日以外,北向資金累計(jì)凈

發(fā)布時(shí)間: 2022-06-17 09:37
推薦   2022-06-17

熱門TAG

more
美聯(lián)儲(chǔ)今年已將基準(zhǔn)利率從接近零大幅上調(diào)至略高于3% EIA報(bào)告:美國原油庫存及戰(zhàn)略儲(chǔ)備減少,汽油及精煉油庫存輕微波動(dòng) 美國政府更廣泛推動(dòng)從汽油動(dòng)力汽車轉(zhuǎn)向電動(dòng)汽車的一部分 數(shù)據(jù)顯示:今年9月日本船企接單量延續(xù)8月下跌下跌趨勢(shì) 公告顯示:2022年前三季度TCL中環(huán)研發(fā)投入為27億元 占比營業(yè)收入5.42% 新的111.75億英鎊注資列在“對(duì)金融機(jī)構(gòu)的援助—支付給英格蘭銀行”標(biāo)題下 本次政府儲(chǔ)備肉投放面向北京18家主要連鎖超市門店及相關(guān)零售終端投放 有交易員預(yù)計(jì):如果LME不采取措施 接下來可能將有數(shù)十萬噸鋁流入LME 據(jù)報(bào)道:繼德國最大釀酒商拉德貝格啤酒公司9月宣布漲價(jià) 據(jù)報(bào)道:澳大利亞礦商Pilbara的鋰礦拍賣價(jià)再創(chuàng)新高 折算后的碳酸鋰成本 中集天達(dá)首次公開發(fā)行A股股票 招股書顯示此次擬公開發(fā)行股數(shù)不超過103, 多家銀行加強(qiáng)綠色金融頂層設(shè)計(jì) 致力于為經(jīng)濟(jì)社會(huì)綠色低碳轉(zhuǎn)型貢獻(xiàn)力量 萊特幣 比特幣 數(shù)字資產(chǎn) 火幣 以太經(jīng)典 比特股 EOS 比特幣現(xiàn)金 量子鏈 Hcash 泰達(dá)幣 瑞波幣 Qcash 比特幣鉆石 超級(jí)比特幣 優(yōu)幣 硬分叉 加密貨幣